Foro de elhacker.net

Seguridad Informática => Análisis y Diseño de Malware => Mensaje iniciado por: Fogones en 22 Abril 2015, 21:53 pm



Título: Autoejecutable USB
Publicado por: Fogones en 22 Abril 2015, 21:53 pm
Busco una forma sigilosa para que cuando al meter el USB en un pc, se abra un .exe localizado en el ordenador.Busco una forma parecida al autorun pero que se encuentre en el pc y se ejecute al insertar un USB y abra ese ejecutable .exe


Título: Re: Autoejecutable USB
Publicado por: Ninfrock en 23 Mayo 2015, 20:50 pm
Lo que buscas se llama autorun, no hay mas.... solo que pones la ruta donde esta el .exe.... y se ejecuta! Esté donde esté   :rolleyes:

Saludos


Título: Re: Autoejecutable USB
Publicado por: kaxperday2.0 en 24 Mayo 2015, 17:12 pm
http://www.visualdesigning.com/articles/how-to-create-autorun-usb-drive/

Autorun no funciona para windows 8, se necesita hacer 2 particiones para bypassear la seguridad.

Código
  1. [Autorun]
  2. label=Pendrive
  3. action=Abrir Pendrive
  4. Icon=Icon.ico
  5. shellexecute="/SUPERSUEXE.exe"

Según he podido comprobar funcionan las variables, label, e icon.

No me sale nada de action ni se ejecuta ningun .exe, pero si lo que buscabas era ejecutar un .exe del ordenador, supongo que solo tendrías que poner la direccion del mismo ejemplo:

Código
  1. ShellExecute(nullptr,L"open",L"C:\\Program Files (x86)\\Windows Media Player\\wmplayer.exe",nullptr,nullptr,SW_SHOW)

https://msdn.microsoft.com/en-us/library/windows/desktop/cc144200(v=vs.85).aspx

Saludos.


Título: Re: Autoejecutable USB
Publicado por: Ninfrock en 26 Mayo 2015, 01:02 am
Código:
[Autorun]
open="C:\WINDOWS\notepad.exe"

Es simplemente poner la ruta, ya sea en shellexecute, open o lo que sea  :P

Citar
Autorun no funciona para windows 8, se necesita hacer 2 particiones para bypassear la seguridad.

Eso no lo entendí  :xD

Citar
ShellExecute(nullptr,L"open",L"C:\\Program Files (x86)\\Windows Media Player\\wmplayer.exe",nullptr,nullptr,SW_SHOW)

Eso no recuerdo que lenguaje es, pero en el autorun no funciona  :xD



Ni en win7 el autorun funciona...

Saludos


Título: Re: Autoejecutable USB
Publicado por: daryo en 26 Mayo 2015, 01:53 am
Lo que buscas se llama autorun, no hay mas.... solo que pones la ruta donde esta el .exe.... y se ejecuta! Esté donde esté   :rolleyes:

Saludos
hace tiempo eso del autorun ya no funciona en usb por seguridad, a menos que tengas un windows xp sin service pack

de lo que habla kaxperday2.0  es que es posible saltarse esa proteccion que evita el autorun, con particiones en la usb.  no estoy muy seguro como se hace ni lo he probado


Título: Re: Autoejecutable USB
Publicado por: Ninfrock en 26 Mayo 2015, 02:12 am
Citar
hace tiempo eso del autorun ya no funciona en usb por seguridad, a menos que tengas un windows xp sin service pack

Es lo mas obvio que he escuchado en muchos años...  :rolleyes:

Saludos


Título: Re: Autoejecutable USB
Publicado por: daryo en 26 Mayo 2015, 02:52 am
Es lo mas obvio que he escuchado en muchos años...  :rolleyes:

Saludos
fuiste tu el que no entendio xD


Título: Re: Autoejecutable USB
Publicado por: scott_ en 26 Mayo 2015, 06:02 am
Claro que funciona, la diferencia de que no funcione a que este desactivado es muy grande.

Tiene que ir a Control Panel y AutoPlay e instalar tu exe desde tu dispositivo.
Puedes crear un exe que active eso y auto infecte a la victima al momento de abrirlo, pero eso no tendría sentido, porque si ya esta infectado por medio de internet, para que cojones lo infectarías desde USB xD.

Saludos.


Título: Re: Autoejecutable USB
Publicado por: Kaxperday en 26 Mayo 2015, 10:14 am
A ver scott_, se trata de infectar el USB desde un ordenador infectado, para que cuando alguien meta ese USB en un ordenador NO infectado se ejecute el autorun.

El autorun en windows 7 y 8 está disabled, no funcionan mas que 2 comandos de autorun.inf, label e icon, y la ideapara conseguir hacerlo funcionar en windows 7 u 8, pasa por programar el bypass que hace la particion en el USB, para así engañar a windows y ejecute el autorun, como puse en el link anterior.

Evidentemente la idea no es infectar el ordenador infectado con el autorun pls.

Saludos.